任何故事在拥有辉煌结局后,往往都会被包装成传奇。孙正义与马云之间那些有关阿里巴巴的往事,同样如此。2014年5月,阿里巴巴赴美IPO的新闻,搅动着国内电商市场和资本市场的两池春水。一边厢,众多市场人士...
oracle
Oracle 创建监控账户 提高工作效率
为了把事情变成简单化,我在多个Oracle数据上建立统一的检查数据库账户,并且账户只能访问特定的几个视图(需要查询的sql已生成视图),具体做法如下: root>sqlplus / as sys...
C/C++/C#
为什么C语言屹立不倒?
语言之间是不平等的。 近年来,谷歌一直致力于开发出自己的编程语言以取代当今世上最常用的C、C++和JavaScript。在系统语言方向,谷歌的Go语言能够为用户在数据中心内建立大型软件提供更多...
[学习资料]漏洞挖掘练习环境(linux方向)
继续分享学习型资源,各位安全测试人员可以亲身实践如何利用弱点,同时也可以学习到漏洞的相关知识。网站http://exploit-exercises.com/ 这个网站提供了几个虚拟机环境的下载文件。可...
登录 (WOOYUN)
DataBase
Java中8个顶级开源NoSQL数据库!
NoSQL正在崛起。许多企业和用户已经将MySQL数据库替换成了NoSQL数据库。NoSQL使分析非结构化的数据变得更容易,因此开发者必须意识到存在于NoSQL世界中的趋势和工具。 1.Ter...
WooYun-Drops
GET来的漏洞 – 呆子不开口
http://drops.wooyun.org/web/7112 0x00 前言 这篇文章主要讲目前互联网上get方法被不规范使用带来的一些安全漏洞。其中重点会讲get请求在账号登陆体系中被滥用的场景...
Seay信息安全博客
代码审计教程:溜客顶级脚本PHP 0day挖掘及代码防
显示不全请点击全屏阅读 代码审计教程:溜客顶级脚本PHP 0day挖掘及代码防御系列教程 教程大小:1.35G 教程总量:20课 讲师介绍:360软防研发团队项目部主管safe3 相关链接:http:...
CVE-2014-6271资料汇总 – insight-labs
http://drops.wooyun.org/papers/3064 author: shawn 0x00 什么是BASH Bourne Again Shell(简称BASH)是在GNU/Linux...
逆向模拟通信工具-netzob 0.3.2
netzob支持在逆向过程中模拟通信信息。其主要目标是帮助安全评估,在测试第三方安全产品(入侵检测系统、防火墙等)的时候模拟真实的通信。并创建一个专有的或未知协议的开源实现。netzob提供了一个半自...
